Protezione dei dati personali

Regolamento sul trattamento e la protezione dei dati personali nei database personali di proprietà del venditore

 

Indice

  1. Concetti generali e ambito di applicazione
  2. Elenco dei database personali
  3. Finalità del trattamento dei dati personali
  4. Procedura di trattamento dei dati personali: acquisizione del consenso, comunicazione dei diritti e delle azioni relative ai dati personali dell'interessato
  5. Ubicazione del database personale
  6. Termini di comunicazione delle informazioni sui dati personali a terzi
  7. Protezione dei dati personali: metodi di protezione, responsabile, dipendenti che trattano direttamente e/o hanno accesso ai dati personali nell'ambito dello svolgimento delle proprie funzioni ufficiali, periodo di conservazione dei dati personali
  8. Diritti relativi ai dati personali soggetto
  9. Procedura per gestire le richieste dell'interessato dei dati personali
  10. Registrazione statale della banca dati personale

 

  1. Concetti generali e ambito di applicazione

1.1. Definizione dei termini:

banca dati personale — un insieme denominato di dati personali organizzati in formato elettronico e/o sotto forma di archivi di dati personali;

responsabile — una persona designata che organizza le attività relative alla protezione dei dati personali durante il loro trattamento, in conformità con la legge;

proprietario di una banca dati personale— una persona fisica o giuridica a cui è concesso il diritto di trattare tali dati per legge o con il consenso dell'interessato, che approva le finalità del trattamento dei dati personali in questa banca dati, stabilisce la composizione di tali dati e le procedure per il loro trattamento, salvo diversa disposizione di legge;

Registro Statale delle Banche Dati Personali – un unico sistema informativo statale per la raccolta, l'accumulo e l'elaborazione di informazioni su banche dati personali registrate;

fonti di dati personali accessibili al pubblico – elenchi, rubriche, registri, elenchi, cataloghi, altre raccolte sistematizzate di informazioni aperte contenenti dati personali, pubblicate e pubblicate da un interessato noto. I social network e le risorse Internet in cui il soggetto dei dati personali inserisce i propri dati personali non sono considerati fonti di dati personali accessibili al pubblico (ad eccezione dei casi in cui il soggetto dei dati personali dichiari esplicitamente che i dati personali vengono pubblicati al fine della loro libera distribuzione e utilizzo);

consenso del soggetto dei dati personali — qualsiasi espressione di volontà volontaria e documentata di un individuo di acconsentire al trattamento dei propri dati personali in conformità con lo scopo formulato per il trattamento;

depersonalizzazione dei dati personali — Estrazione di informazioni che consentono l'identificazione di una persona;

trattamento di dati personali – qualsiasi operazione o insieme di operazioni, compiute in tutto o in parte, in un sistema informatico (automatizzato) e/o in archivi di dati personali, relative alla raccolta, alla registrazione, all'accumulo, alla conservazione, all'adattamento, alla modifica, all'aggiornamento, all'utilizzo e alla diffusione (distribuzione, vendita, cessione), alla depersonalizzazione, alla distruzione di informazioni relative a una persona fisica;

dati personali – informazioni o insieme di informazioni relative a una persona fisica identificata o identificabile in modo specifico;

gestore del database di dati personali; interessato – persona fisica o giuridica a cui il titolare del database di dati personali ha conferito il diritto di trattare tali dati. o dalla legge. Una persona incaricata dal proprietario e/o dal gestore del database personale di svolgere attività tecniche sul database personale senza accesso al contenuto dei dati personali non è un gestore del database personale;

interessato dei dati personali: una persona fisica nei cui confronti, conformemente alla legge, vengono trattati i suoi dati personali;

terzo soggetto: qualsiasi persona, ad eccezione dell'interessato dei dati personali, del proprietario o del gestore del database personale e dell'organismo statale autorizzato per la protezione dei dati personali, a cui il proprietario o il gestore del database personale trasferisce dati personali conformemente alla legge;

categorie particolari di dati: dati personali relativi all'origine razziale oorigine etnica, convinzioni politiche, religiose o filosofiche, appartenenza a partiti politici e sindacati, nonché dati relativi alla salute o alla vita sessuale.

1.2. Il presente Regolamento è obbligatorio per l'applicazione del titolare e dei dipendenti del Venditore che trattano direttamente e/o hanno accesso a dati personali nell'ambito dello svolgimento delle loro funzioni ufficiali.

 

  1. Elenco delle banche dati personali

2.1. Il Venditore è titolare delle seguenti banche dati personali:

  • banca dati personali delle controparti.

 

  1. Finalità del trattamento dei dati personali

3.1. Lo scopo del trattamento dei dati personali nel sistema è garantire l'esecuzione dei rapporti giuridici civili, la fornitura, la ricezione e il pagamento dei beni e servizi acquistati in conformità con il Codice Fiscale ucraino e la Legge ucraina "Sulla contabilità e la rendicontazione finanziaria in Ucraina".

 

  1. Procedura per il trattamento dei dati personali: acquisizione del consenso, notifica dei diritti e delle azioni relative ai dati personali dell'interessato

4.1. Il consenso dell'interessato deve essere un'espressione volontaria della volontà dell'interessato di concedere l'autorizzazione al trattamento dei propri dati personali in conformità con la finalità dichiarata del trattamento.

4.2. Il consenso dell'interessato può essere fornito nelle seguenti forme:

  • un documento cartaceo con dati che consentono l'identificazione di tale documento e dell'interessato;
  • un documento elettronico che deve contenere dati obbligatori che consentono l'identificazione di tale documento e dell'interessato. La manifestazione volontaria di volontà di un individuo di concedere il consenso al trattamento dei propri dati personali deve essere certificata da una firma elettronica dell'interessato;
  • un segno sulla pagina elettronica del documento o in un file elettronico elaborato nel sistema informativo sulla base di software e soluzioni tecniche documentate.

4.3. Il consenso dell'interessato viene prestato al momento della registrazione dei rapporti giuridici civili in conformità con la normativa vigente.

4.4. La notifica all'interessato in merito all'inserimento dei suoi dati personali nel database dei dati personali, ai diritti definiti dalla Legge ucraina "Sulla protezione dei dati personali", alle finalità della raccolta dei dati e alle persone a cui i suoi dati personali vengono trasferiti viene effettuata al momento della registrazione dei rapporti giuridici civili in conformità con la normativa vigente.

4.5. È vietato il trattamento di dati personali che rivelino l'origine razziale o etnica, le convinzioni politiche, religiose o filosofiche, l'appartenenza a partiti politici e sindacati, nonché dati relativi alla salute o alla vita sessuale (categorie particolari di dati).

 

  1. Ubicazione della banca dati personale

5.1. Le banche dati personali specificate nella Sezione 2 del presente Regolamento si trovano presso la sede del Venditore.

 

  1. Condizioni per la comunicazione di dati personali a terzi

6.1. La procedura per l'accesso ai dati personali di terzi è determinata dalle condizioni del consenso dell'interessato fornito al titolare del trattamento dei dati personali per il trattamento di tali dati, o in conformità con gli obblighi di legge.

6.2. L'accesso ai dati personali non è concesso a terzi se la persona specificata rifiuta di adempiere agli obblighi previsti dalla Legge ucraina sulla protezione dei dati personali o non è in grado di garantirli.

6.3. Il soggetto dei rapporti relativi ai dati personali presenta una richiesta di accesso (di seguito denominata richiesta) ai dati personali al titolare del trattamento dei dati personali.

6.4. La richiesta deve indicare:

  • cognome, nome e patronimico, luogo di residenza (luogo di soggiorno) e dettagli del documento attestante la persona fisica che presenta la richiesta (per una persona fisica - richiedente);
  • nome, sede della persona giuridica che presenta la richiesta, posizione, cognome, nome e patronimico della persona che certifica la richiesta; conferma che il contenuto della richiesta corrisponde ai poteri della persona giuridica (per una persona giuridica, il richiedente);
  • cognome, nome e patronimico, nonché altre informazioni che consentono di identificare la persona nei confronti della quale viene presentata la richiesta;
  • informazioni sulla banca dati personale in merito alla quale viene presentata la richiesta, se informazioniinformazioni relative al titolare o al responsabile del presente database personale;
  • elenco dei dati personali richiesti;
  • finalità e/o fondamento giuridico della richiesta.

6.5. Il termine per l'esame di una richiesta al fine di soddisfarla non può superare i dieci giorni lavorativi dalla data di ricezione. Durante tale termine, il titolare del database personale informa il richiedente che la richiesta sarà soddisfatta o che i dati personali pertinenti non saranno forniti, indicando i motivi specificati nell'atto normativo pertinente. La richiesta deve essere soddisfatta entro trenta giorni di calendario dalla data di ricezione, salvo diversa disposizione di legge.

6.6. Il differimento dell'accesso ai dati personali di terzi è consentito se i dati richiesti non possono essere forniti entro trenta giorni di calendario dalla data di ricezione della richiesta. In tal caso, il termine complessivo per la risoluzione delle questioni sollevate nella richiesta non può superare i quarantacinque giorni di calendario.

6.7. La notifica del rinvio deve essere comunicata per iscritto al terzo che ha presentato la richiesta, con una spiegazione della procedura per presentare ricorso contro tale decisione.

6.8. La notifica del rinvio deve indicare:

  • cognome, nome e patronimico del funzionario;
  • data di invio della notifica;
  • motivo del rinvio;
  • termini entro i quali la richiesta sarà soddisfatta.

6.9. Il rifiuto di accesso ai dati personali è consentito se l'accesso agli stessi è vietato dalla legge.

6.10. La notifica del rifiuto deve indicare:

  • cognome, nome e patronimico del funzionario che rifiuta l'accesso;
  • data di invio della notifica;
  • motivo del rifiuto.

6.11. La decisione di rinviare o rifiutare l'accesso ai dati personali può essere impugnata in tribunale.

 

  1. Protezione dei dati personali: metodi di protezione, responsabile, dipendenti che trattano direttamente e/o hanno accesso ai dati personali nell'esercizio delle loro funzioni ufficiali, periodo di conservazione dei dati personali

7.1. Il Titolare del trattamento dei dati personali è dotato di sistemi, strumenti software, hardware e di comunicazione che impediscono la perdita, il furto, la distruzione non autorizzata, la distorsione, la contraffazione e la copia delle informazioni e soddisfano i requisiti degli standard internazionali e nazionali.

7.2. Il Responsabile organizza le attività relative alla protezione dei dati personali durante il loro trattamento, in conformità con la legge. Il Responsabile è designato con provvedimento del Titolare del trattamento dei dati personali.

Le responsabilità del Responsabile in merito all'organizzazione delle attività relative alla protezione dei dati personali durante il loro trattamento sono specificate nella descrizione delle mansioni.

7.3. Il responsabile è tenuto a:

  • conoscere la legislazione ucraina in materia di protezione dei dati personali;
  • sviluppare procedure per l'accesso ai dati personali dei dipendenti in conformità con le loro mansioni professionali, ufficiali o lavorative;
  • garantire che i dipendenti del Titolare del database personale rispettino i requisiti della legislazione ucraina in materia di protezione dei dati personali e i documenti interni che regolano le attività del Titolare del database personale in materia di trattamento e protezione dei dati personali nei database personali;
  • sviluppare una procedura per il controllo interno del rispetto dei requisiti della legislazione ucraina in materia di protezione dei dati personali e i documenti interni che regolano le attività del Titolare del database personale in materia di trattamento e protezione dei dati personali nei database personali, che, in particolare, deve contenere norme relative alla frequenza di tale controllo;
  • informare il Titolare del database personale in merito a violazioni da parte dei dipendenti dei requisiti della legislazione ucraina in materia di protezione dei dati personali e dei documenti interni che regolano le attività del Titolare del database personale in materia di trattamento e protezione dei dati personali nei database personali entro un termine non superiore a un giorno lavorativo dal momento della rilevazione di tali violazioni;
  • garantire la conservazione dei documenti attestanti il consenso fornito dall'interessato al trattamento dei propri dati personali e la notifica all'interessato dei propri diritti.

7.4. Per l'adempimento dei propri compiti, il responsabile ha il diritto:

  • di ricevere i documenti necessari, inclusi ordini e altri documenti amministrativi emessi dal Titolare del database personale, in relazione arelative al trattamento dei dati personali;
  • effettuare copie dei documenti ricevuti, comprese copie di file, eventuali registrazioni archiviate in reti informatiche locali e sistemi informatici autonomi;
  • partecipare alla discussione delle mansioni da lui/lei svolte per organizzare il lavoro relativo alla protezione dei dati personali durante il loro trattamento;
  • presentare proposte per migliorare le attività e i metodi di lavoro, presentare commenti e opzioni per eliminare le carenze individuate nel processo di trattamento dei dati personali;
  • ricevere spiegazioni su questioni relative al trattamento dei dati personali;
  • firmare e autenticare i documenti nei limiti delle proprie competenze.

7.5. I dipendenti che trattano direttamente e/o hanno accesso a dati personali in relazione allo svolgimento delle proprie mansioni ufficiali (lavorative) sono tenuti a rispettare i requisiti della legislazione ucraina in materia di protezione dei dati personali e dei documenti interni, relativi al trattamento e alla protezione dei dati personali nelle banche dati.

7.6. I dipendenti che hanno accesso ai dati personali, compresi coloro che li trattano, sono tenuti a impedire la divulgazione in qualsiasi modo dei dati personali loro affidati o di cui siano venuti a conoscenza in relazione allo svolgimento di mansioni professionali, ufficiali o lavorative. Tale obbligo è valido anche dopo la cessazione delle loro attività relative ai dati personali, salvo i casi previsti dalla legge.

7.7. Le persone che hanno accesso ai dati personali, compresi coloro che li trattano, in caso di violazione dei requisiti della Legge ucraina sulla protezione dei dati personali sono responsabili ai sensi della legislazione ucraina.

7.8. I dati personali non devono essere conservati per un periodo di tempo superiore a quello necessario per le finalità per le quali sono stati raccolti, ma in ogni caso non superiore al periodo di conservazione specificato nel consenso del soggetto interessato al trattamento dei dati personali.

 

  1. Diritti dell'interessato

8.1. L'interessato ha il diritto:

  • di conoscere l'ubicazione del database personale contenente i suoi dati personali, il suo scopo e il nome, l'ubicazione e/o il luogo di residenza (soggiorno) del titolare o del responsabile di tale database, oppure di impartire istruzioni appropriate per ottenere tali informazioni alle persone da lui autorizzate, salvo i casi previsti dalla legge;
  • di ricevere informazioni sulle condizioni di accesso ai dati personali, in particolare informazioni sui terzi a cui vengono trasferiti i suoi dati personali contenuti nel database personale pertinente;
  • di accedere ai suoi dati personali contenuti nel database personale pertinente;
  • di ricevere entro trenta giorni di calendario dalla data di ricezione della richiesta, salvo i casi previsti dalla legge, una risposta in merito all'esistenza o meno di suoi dati personali nel database personale pertinente, nonché di ricevere informazioni sul contenuto dei suoi dati personali conservati;
  • di presentare una richiesta motivata di opposizione al trattamento dei suoi dati personali da parte dello Stato autorità, enti di autogoverno locale nell'esercizio dei poteri previsti dalla legge;
  • di presentare una richiesta motivata di modifica o distruzione dei propri dati personali a qualsiasi proprietario e amministratore di questa base, qualora tali dati siano trattati illecitamente o siano inaffidabili;
  • di proteggere i propri dati personali da trattamenti illeciti e da perdita accidentale, distruzione, danneggiamento dovuto a occultamento intenzionale, mancata o tardiva comunicazione, nonché dalla comunicazione di informazioni inaffidabili o che ledano l'onore, la dignità e la reputazione aziendale di una persona;
  • di rivolgersi alle autorità statali, agli enti di autogoverno locale, i cui poteri includono la protezione dei dati personali;
  • di ricorrere a rimedi legali in caso di violazione della normativa sui dati personali protezione.

 

  1. Procedura per la gestione delle richieste degli interessati al trattamento dei dati personali

9.1. L'interessato al trattamento dei dati personali ha il diritto di ricevere da qualsiasi soggetto con cui abbia relazioni relative ai dati personali qualsiasi informazione che lo riguardi, senza specificare lo scopo della richiesta, salvo nei casi previsti dalla legge.

9.2. Accesso dell'interessato al trattamento dei dati personali a;i dati personali sono forniti gratuitamente.

9.3. L'interessato presenta una richiesta di accesso (di seguito denominata "richiesta") al titolare dei dati personali.

La richiesta deve specificare:

  • cognome, nome e patronimico, luogo di residenza (luogo di soggiorno) ed estremi del documento attestante l'identità dell'interessato;
  • altre informazioni che consentono l'identificazione dell'interessato;
  • informazioni sulla banca dati di dati personali per la quale viene presentata la richiesta, ovvero informazioni sul proprietario o amministratore di tale banca dati;
  • un elenco dei dati personali richiesti.

9.4. Il termine per l'esame della richiesta e la sua soddisfazione non può superare i dieci giorni lavorativi dalla data di ricezione. Durante tale periodo, il titolare del database personale informa l'interessato che la richiesta sarà soddisfatta o che i dati personali pertinenti non saranno forniti, indicando i motivi specificati nell'atto normativo pertinente.

9.5. La richiesta sarà soddisfatta entro trenta giorni di calendario dalla data di ricezione, salvo diversa disposizione di legge.

 

  1. Registrazione statale del database personale

10.1. La registrazione statale dei database personali viene effettuata in conformità con l'articolo 9 della legge ucraina "Sulla protezione dei dati personali".

 

Ricerca

Cestino

Il carrello è vuoto!

Autorizzazione


Nuovo utente? Iscrizione

Hai dimenticato la password? Recupera la password

Recupera la password


Hai dimenticato la password? Torna al login

Iscrizione


Hai già un account? Accedi qui

EUR foto EUR foto it | EUR
Lingua: it
Valuta: EUR